Comunicati Stampa

Yanluowang Gang төлемдік бағдарламасы Cisco корпоративтік желісіне шабуыл жасады

Yanluowang ransomware тобы мамыр айының соңында Cisco корпоративтік желісін бұзып, корпоративтік ақпаратты ұрлады, делінген компания мәлімдемесінде.

Cisco Security Incident Response (CSIRT) және Cisco Talos зерттеуіне сәйкес, хакер жәбірленушінің браузерінде сақталған тіркелгі деректері синхрондалған жеке Google есептік жазбасын анықтағаннан кейін Cisco қызметкерінің тіркелгі деректерін бұзды.

Cisco шабуылдаушы өз қызметкерлерін нысанаға алып, тек сол қызметкердің тіркелгісімен байланыстырылған Box қалтасынан файлдарды және Active Directory-тен қызметкердің аутентификация ақпаратын ұрлай алды деп мәлімдейді. Компанияның айтуынша, Box қалтасында сақталған деректер құпия емес.

Хакерлер Cisco қызметкерінің браузермен синхрондалған тіркелгі деректері бар жеке Google есептік жазбасын басып алып, сол тіркелгі деректерін Cisco желісіне кіру үшін пайдаланған.

Янлуоваң бандасы жүзеге асырған күрделі дауыстық фишингтік шабуылдардан кейін хакер Cisco қызметкерін көп факторлы аутентификация (MFA) push-ескертулерін қабылдауға сендірді.

Инновациялық ақпараттық бюллетень
Инновация туралы ең маңызды жаңалықтарды жіберіп алмаңыз. Оларды электрондық пошта арқылы алу үшін тіркеліңіз.

Yanluowang ransomware ұйымы шабуыл үшін жауапкершілікті өз мойнына алып, жалпы көлемі 3.000 Гб болатын 2,8-ға жуық файлды ұрлады деп мәлімдеді. Хакерлер ашқан файл атауларына сәйкес, олар NDA, бастапқы код, VPN клиенті және басқа деректерді ұрлаған болуы мүмкін.

Шабуыл файлдарды шифрлайтын төлем бағдарламалық құралын пайдаланбаған. Cisco жүйелерінен жойылғаннан кейін хакерлер Cisco басшыларына электрондық хат жіберді, бірақ онда ешқандай нақты қауіптер немесе төлем талаптары жоқ.

مور  

Ercole Palmeri: Инновацияға тәуелді

Инновациялық ақпараттық бюллетень
Инновация туралы ең маңызды жаңалықтарды жіберіп алмаңыз. Оларды электрондық пошта арқылы алу үшін тіркеліңіз.

Соңғы мақалалар

Cisco Talos тоқсан сайынғы талдау: қылмыскерлерге бағытталған корпоративтік электрондық пошталар өндіріс, білім және денсаулық сақтау саласы ең көп зардап шеккен секторлар болып табылады.

2024 жылдың алғашқы үш айында компанияның электрондық пошталарының ымыраға келуі соңғы тоқсанмен салыстырғанда екі еседен астам өсті…

14 Мамыр 2024

Интерфейсті бөлу принципі (ISP), төртінші SOLID принципі

Интерфейсті бөлу принципі объектіге бағытталған дизайнның бес SOLID қағидасының бірі болып табылады. Сыныпта…

14 Мамыр 2024

Жақсы жасалған талдау үшін Excel бағдарламасында деректер мен формулаларды қалай жақсы ұйымдастыруға болады

Microsoft Excel – деректерді талдауға арналған анықтамалық құрал, өйткені ол деректер жиынын ұйымдастыруға арналған көптеген мүмкіндіктерді ұсынады,…

14 Мамыр 2024

Walliance Equity Crowdfunding екі маңызды жобалары үшін оң қорытынды: Джесоло толқыны аралы және Милано Виа Равенна

Walliance, SIM және платформа 2017 жылдан бері жылжымайтын мүлікті краудфандинг саласындағы Еуропадағы көшбасшылар қатарында, аяқталуын хабарлайды ...

13 Мамыр 2024

Filament дегеніміз не және Laravel Filament қалай қолданылады

Filament – ​​бірнеше толық стек құрамдастарын қамтамасыз ететін «жеделдетілген» Laravel әзірлеу негізі. Ол процесті жеңілдету үшін жасалған…

13 Мамыр 2024

Жасанды интеллект бақылауында

«Мен эволюциямды аяқтау үшін оралуым керек: мен өзімді компьютердің ішінде жобалап, таза энергияға айналамын. Бір рет қоныстанған…

10 Мамыр 2024

Google жаңа жасанды интеллект ДНҚ, РНҚ және «өмірдің барлық молекулаларын» модельдей алады.

Google DeepMind өзінің жасанды интеллект үлгісінің жетілдірілген нұсқасын ұсынып жатыр. Жаңа жетілдірілген модель тек…

9 Мамыр 2024

Ларавелдің модульдік архитектурасын зерттеу

Өзінің талғампаз синтаксисі мен қуатты мүмкіндіктерімен әйгілі Ларавел модульдік архитектура үшін берік негіз береді. Ана жерде…

9 Мамыр 2024

Инновацияны өз тіліңізде оқыңыз

Инновациялық ақпараттық бюллетень
Инновация туралы ең маңызды жаңалықтарды жіберіп алмаңыз. Оларды электрондық пошта арқылы алу үшін тіркеліңіз.

Артымыздан